PT-2026-63460 · Mongodb+3 · Mongodb+2
CVE-2026-13056
·
Publicado
2026-07-22
·
Atualizado
2026-08-17
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um usuário com acesso de leitura pode causar uma Negação de Serviço (DoS) ao executar uma consulta especificamente elaborada. Ao utilizar expressões que geram grandes arrays, o sistema cria objetos intermediários muito grandes na memória, levando a falha do servidor devido a um erro de Out of Memory (OOM), que ocorre quando o sistema não consegue alocar memória RAM suficiente para realizar uma operação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb
Mongodb Server
Mongo